Operator online de jocuri de noroc, amendat cu 35.000 euro

Sancțiuni Impuse pentru Încălcarea Regulamentului
ANSPDCP a decis să aplice două amenzi distincte. Prima amendă, în valoare de 101.904 lei, corespunzând la 20.000 de euro, a fost emisa pentru nerespectarea principiilor de legalitate și acuratețe a datelor, precum și a responsabilității operatorului. A doua sancțiune, de 76.428 lei, echivalentă cu 15.000 de euro, s-a referit la colectarea și stocarea excesivă a datelor personale, ceea ce contravine principiului minimizării. Aceste sancțiuni subliniază necesitatea respectării normelor de protecție a datelor personale, mai ales în sectorul jocurilor de noroc, unde volumul de date gestionate este considerabil.
Motivele Investigației
Investigația a fost declanșată de o plângere a unei persoane nemulțumite că a primit un mesaj SMS de tip comercial fără a-și exprima consimțământul pentru utilizarea datelor sale în scopuri de marketing. Verificările efectuate au relevat că numărul de telefon al petentului fusese introdus de altcineva în procesul de creare a unui cont de joc pe platformele deținute de Crowd Entertainment Limited. Aceasta a indicat o deficiență semnificativă în sistemul de gestionare a informațiilor al operatorului.
Autoritatea a constatat că operatorul nu a implementat proceduri eficace pentru a valida exactitatea datelor oferite la înscriere, ceea ce a dus la prelucrarea unor informații greșite. Aceasta constituie o încălcare evidentă a principiilor fundamentale stipulate în GDPR.
Un alt aspect alarmant a fost modul în care operatorul a încercat să răspundă cererilor persoanei vizate de a verifica originea datelor și de a face dovada consimțământului. În acest context, Crowd Entertainment Limited a adunat și a păstrat documente adiționale, precum o copie a actului de identitate și o fotografie „selfie”, care au fost considerate de către ANSPDCP ca fiind excesive și necorespunzătoare pentru scopul declarat. Aceste practici contravin principiului minimizării datelor, care stipulează colectarea doar a informațiilor strict necesare.
Măsuri de Conformare Impuse
Pe lângă amenzile financiare, ANSPDCP a impus măsuri corective obligatorii. Operatorul trebuie să își revizuiască procesele de prelucrare a datelor pentru a se conforma cu cerințele GDPR, prin introducerea unor măsuri tehnice și organizatorice adecvate. Aceste măsuri includ, dar nu se limitează la, o verificare riguroasă a informațiilor furnizate de utilizatori la înregistrare, precum și restricționarea colectării datelor la ceea ce este necesar pentru scopurile specificate.
Compania trebuie, de asemenea, să se asigure că personalul este bine instruit în privința protecției datelor personale și să implementeze proceduri interne care previn colectarea și stocarea excesivă a informațiilor personale. Aceste măsuri sunt cruciale pentru a proteja drepturile indivizilor și pentru a evita situații similare pe viitor. Respectarea normelor GDPR este vitală pentru operatorii online, iar nerespectarea acestora poate atrage penalități severe, inclusiv amenzi de până la 20.000.000 de euro sau 4% din venitul global, în funcție de care valoare este mai mare.
De reținut
Pentru locuitorii din Oradea și nu numai, această situație oferă o lecție importantă în ceea ce privește protecția datelor personale. Primirea mesajelor comerciale nesolicitate poate provoca disconfort, mai ales când consimțământul nu a fost furnizat. Cazul evidențiază seriozitatea cu care autoritățile abordează astfel de probleme. Este recomandabil să verificați setările de confidențialitate atunci când creați conturi pe platforme online și să raportați mesajele comerciale nedorite către ANSPDCP, având în vedere că plângerile individuale pot conduce la investigații serioase.






